召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3577|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 : L* F7 B3 j1 E2 W6 e

( _  i2 R2 C9 r% p  o7 E一、启动服务( k  q+ i" b, J) p2 c+ S: r
如果没有安装,可以使用yum install firewall
& {, b; J. ?) {' l! k系统默认是已经安装了,但是没有启动
4 o3 m! a2 t, {9 G7 `" d1、开机自启动& @, }' W5 a3 Y) k1 z7 H; L
systemctl enable firewalld
1 W/ r$ H9 x: I! E2、启动服务+ {# {- \* s. l) M+ i3 Q
systemctl start firewalld/ a3 [, U: H  V# Y
二、向防火墙添加可以外部访问的端口# T/ k, k7 d7 X
firewall-cmd --zone=public --add-port=80/tcp --permanent ) R0 }6 O0 P' _1 N  ?
以下是常用的端口
6 @7 a9 s  Y3 vfirewall-cmd --zone=public --add-port=443/tcp --permanent" f- a% q0 m  M# ~+ [: r+ h1 N8 x
firewall-cmd --zone=public --add-port=22/tcp --permanent
9 ]1 w* o: b# @1、如果需要添加一段端口的话,使用以下命令
0 I# R7 U9 a! S# a: y. o, K# vfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
. i( |+ ?% t/ _4 l这儿是指添加101个端口
6 Z  ?: h+ ]* D0 d三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
- R# z! U! p9 q( r% [0 O! c0 h具体的服务名称在以下路径里有一个文件就是一个service 名称
6 s. T8 ^! F$ t, e7 j* t4 P
/usr/lib/firewalld/services
+ q. C# S6 x( t9 f' ?3 T
- F: [, ^* I, g* M6 |
四、添加完端口之后需要让防火墙生效9 v, |  ^4 {7 A0 E* Z& w
1、重新加载9 R8 r, o% [$ I4 P
firewall-cmd --reload# E. ^, b8 ]" T" ~4 V4 Y
2、查看当前已经开放的端口
0 A" t9 v7 `- S# H7 L5 e, @$ P1 }firewall-cmd --list-ports
  H$ w$ ~  Z4 c6 j+ W- d0 jfirewall-cmd --list-all
7 v: Z/ x9 _( e8 O1 l0 o3、删除某个不用的端口& j- ~: K( Y0 B7 d, c0 b
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
/ k  \* K' J3 |4 k7 I8 P注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
# \5 ^& q+ l/ {+ n7 D3 P( Y  }8 E

$ g+ U5 K  U2 V3 f7 [+ L
! C* _9 j" u  B

0 x5 D& D! \& o3 c# e其他常用命令8 y) a0 u; k! {
2 v% r& \) h7 c, ]9 _' [+ q
& V0 i  O/ y0 |0 y# ?' G+ x4 Z! x
  1. firewall-cmd --list-all-zones    #查看所有的zone信息2 ~! C& f' H) g. J
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个) m3 ?+ e& K6 k% y0 _9 S
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ) a- I- m4 X" x
  4. firewall-cmd --add-service=http    #暂时开放http
    2 U; g% a' H+ M* m' Z
  5. firewall-cmd --permanent --add-service=http  #永久开放http' N3 c' C8 z4 U8 x
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口0 Z& h7 X0 K6 Q. I4 y6 l# T3 c9 j
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务7 v. g2 F( H% J
  8. firewall-cmd --reload   #重新加载配置
    ( {# r& @5 F0 C5 R  e
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

6 }$ d/ w# p' G% a6 n) v( `0 q" u. K! N" t+ }
1 H4 c7 l8 F5 V0 q6 a0 A( @
  _+ ]2 N( A+ ~7 y6 G4 t
- X. S" T& s9 f
/ Z' V7 N, [) |) z* u9 g1 G
5 K3 Y/ H" D# G" P

" m  `7 N* J1 Q' i) @, v/ f& m- U2 \5 W+ C( y$ ]

2 q# j1 L* i+ d* Y9 r1 `
: ~3 ^- k- m- J
! C5 r) G: ?% J7 l! F0 H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-20 22:19 , Processed in 0.041085 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表